Radware AppWall

IBM QRadar DSM for Radware AppWall erfasst Protokolle von einer Radware AppWall -Appliance.

In der folgenden Tabelle werden die Spezifikationen für Radware AppWall DSM beschrieben:
Tabelle 1. Radware AppWall DSM-Spezifikationen
Spezifikation Wert
Hersteller Radware
DSM-Name Radware AppWall
Name der RPM-Datei DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen 6.5.2

8.2

Protokoll Syslog
Aufgezeichnete Ereignistypen

Verwaltung

Prüfung

Schulung

Sicherheit

System

Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Weitere Informationen finden Sie unter dem Radware-Link zur Website der öffentlichen Site (https://www.radware.com).
Führen Sie die folgenden Schritte aus, um Radware AppWall in QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des Radware AppWall DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
  2. Konfigurieren Sie Ihr Radware-Gerät AppWall so, dass Protokolle an QRadargesendet werden.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Radware-Protokollquelle AppWall in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Radware-Ereignissammlung AppWall erfordern:
    Tabelle 2. Radware AppWall -Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Radware AppWall
    Protokollkonfiguration Syslog
Wichtig: Ihr RadWare AppWall -Gerät verfügt möglicherweise über Ereignisnutzdaten, die länger als die maximale TCP-Syslog-Nutzdatenlänge von 4096 Byte sind. Diese Überschreitung kann dazu führen, dass die Ereignisnutzdaten von QRadarin mehrere Ereignisse aufgeteilt werden. Um dieses Verhalten zu vermeiden, erhöhen Sie die maximale Länge der TCP-Syslog-Nutzdaten. Um die Leistung zu optimieren, konfigurieren Sie zunächst den Wert auf 8192 Byte. Die maximale Länge für RadWare AppWall -Ereignisse beträgt 14.019 Byte.

Die maximale Größe der QRadar -Syslog-Nutzdaten beträgt 32.000 Byte. Weitere Informationen zum Erhöhen der maximalen Nutzdatengröße von QRadar finden Sie unter QRadar: TCP and UDP Syslog Maximum Payload Message Length for QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).

Sie können überprüfen, ob QRadar für den Empfang von Ereignissen von Ihrem Radware AppWall -Gerät konfiguriert ist, wenn Sie Schritt 6 der Prozedur Radware AppWall für die Kommunikation mit QRadar ausführen.